V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  0o0O0o0O0o  ›  全部回复第 57 页 / 共 161 页
回复总数  3204
1 ... 53  54  55  56  57  58  59  60  61  62 ... 161  
2023-07-29 18:25:52 +08:00
回复了 FaiChou 创建的主题 程序员 使用这个公钥是否能解密此加密信息?
https://go.dev/play/p/H_JAgXp8EOK

以前从 crypto/rsa 里抠出来改的私钥加密公钥解密 ECB ,这个能跑通,好像也跟 OpenSSL 测试了可以互相加解密

你这个用 PKCS1v15 或者无填充都解不了,或许可以用 openssl 试下 OAEP ?或者参考这个代码改一下 crypto/rsa 的 decryptOAEP
2023-07-29 17:34:35 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@ranaanna #20 OpenWRT 上设置 VLAN 的页面就叫 Switch ,对应在配置文件里就叫 switch_vlan ,完全不理解,照着文档和 Google 配的
2023-07-29 16:24:12 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@starryloki

> 更偏向采用 Apple TV 这类相对安全的设备

是有同样想法,不想去做对抗,只要未来把盒子换成较安全的设备就丢到信任区
2023-07-29 15:51:38 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@starryloki

# 11

我禁止危险区的设备在局域网互相联机的原因是:我把它们(尤其是一些智能家居设备、智能电视、电视盒子、摄像头等)一律视作很容易被黑甚至是有后门的,禁止它们互相联机是希望其中一个被黑了的话可以尽量阻止攻击者在内网横向移动,其实也是我的一种自我安慰

有些缺点很明显,例如电视目前没办法投屏,也没办法访问家庭服务器上的服务或内容,算是一种牺牲了
2023-07-29 15:36:26 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@ranaanna

> 用 VLAN 意味着数据都须经 CPU 进行标记, 还需要客户端支持, 与其这样何不直接多作几个网桥来得简单?
> 如果真的有用的话那么电视机什么的还要设置一个 VLAN ID 才能上网的说

网线直连主路由都是不需要设置 VLAN ID 的,因为每个 LAN 口都对应一个 untagged ,LAN 1 和 2 对应 VLAN 1 ,LAN 3 和 4 对应 VLAN 4

只有当直连 LAN 1 或 2 的设备需要 VLAN 3 时,才需要设备设置 VLAN ID ,例如 AP 上就需要添加一个 VLAN 3 的网桥来区分

这样的功能不用 VLAN 标记只用网桥能实现吗。。。
2023-07-29 13:02:33 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@starryloki #11

> 还增加了策略路由让这个 VLAN 不会查询分流的路由表

这是什么操作,教一教
2023-07-29 12:04:36 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@starryloki #7 刚开始也是,后来想到访客区互相之间需要联机,iot 区则需要禁止
2023-07-29 12:03:44 +08:00
回复了 0o0O0o0O0o 创建的主题 宽带症候群 分享一下我的简单家庭网络拓扑
@ranaanna

> 做的是 subnetting 不是 VLAN, 路由器干的不是路由器的事

这个属实不懂。。。就是按照搜到的资料在 OpenWRT 里配了 VLAN 来做,不过这三个区都在不同的 /24 下

> 想要 full cone NAT 的设备恐怕不能如愿

这个是打洞用吗?好像打游戏的也要这个,暂时没有这个需求,是打算 IPv6 回家的

> 看图好像三个区的 Wi-Fi 分别来自三个路由器
> 如果要简单直接一个 VLAN 交换机, 或者在 routerA 上(既然是 openwrt)划分一下 VLAN 不就可以了

routerA 是主路由,其余的是 OpenWRT 官方文档所说的 dumpAP (关闭 DHCP 、DNS 、防火墙),仅由主路由做 DHCP Server ,主路由和 AP 上均有 home guest 这两组 SSID ,并且 AP 和主路由都分别在相同的 VLAN 里,主路由上多一个 iot 的 SSID

https://i.imgur.com/cnEhg3f.png

这是我目前主路由上的 VLAN 划分:

- 网线直连 LAN 1 或 LAN 2 ,在信任区 192.168.1.0/24
- 网线直连 LAN 1 或 LAN 2 下接的普通交换机,在信任区 192.168.1.0/24
- 网线直连 LAN 3 或 LAN 4 ,在危险区 192.168.4.0/24
- AP 连在 LAN 1 或 LAN 2 或下接的普通交换机下
- 无线连接主路由或者 AP 的 home ,在信任区 192.168.1.0/24
- 无线连接主路由或者 AP 的 guest ,在访客区 192.168.3.0/24

> laptop 和手机"漫游"到访客区怎么办

home 和 guest 是不同的 SSID


(水平太有限,以至于可能没表达清楚,见谅)
2023-07-28 19:43:15 +08:00
回复了 fields 创建的主题 问与答 就这样浑浑僵僵过完自己的一生吗?
真有这个词?
2023-07-28 18:05:08 +08:00
回复了 tasselyue 创建的主题 问与答 V2er 们有无推荐的骨传导耳机~求推荐~
@Unclev21x #11

智商正常的骨传导耳机用户在对你说话:我只是为了走路、跑步时听个响,我从没见过比骨传导戴起来更舒适的入耳式。入耳式戴出耳道炎症的本站就有不少帖子。所以只是大家的侧重点不一样,不是我们智商低。
2023-07-28 17:53:07 +08:00
回复了 woshipanghu 创建的主题 Bitcoin 好奇比特币为什么能一直运行没有 bug?

2023-07-27 21:46:14 +08:00
回复了 miaomiao2014 创建的主题 问与答 这个是不是 docker 空间不够问题?
2023-07-27 21:00:22 +08:00
回复了 miaomiao2014 创建的主题 问与答 这个是不是 docker 空间不够问题?
你是官方的后端吗?那个就是占用很高的,所以很多人用 vaultwarden
2023-07-27 20:57:50 +08:00
回复了 qazwsxkevin 创建的主题 Windows 要给 10 几个新 laptop 开荒, WINPE 怎么准备好?
按照 msdn 文档自己做个 PE
2023-07-27 20:56:12 +08:00
回复了 tom1900 创建的主题 问与答 各位大咖有没有开源的收集 android/ios 信息的 sdk??
去买风控服务,别指望自己做,只以普通开发的视角做这个,你们能被薅破产
2023-07-27 20:50:43 +08:00
回复了 mrlmh00 创建的主题 路由器 咨询一个无线相关的问题
我设了三组 2.4G+5G 的,没感受到影响
2023-07-27 20:43:47 +08:00
回复了 hpi34 创建的主题 耳机 求推荐耳机,不伤耳朵
骨传导,经常忘记摘,最久戴过八小时,偶尔有点压迫感,抬一下就好了

至于不伤听力,没有这种科技,重点在于音量吧
2023-07-27 20:28:30 +08:00
回复了 gzlock 创建的主题 问与答 被逮住来薅了, B 站账号再次被用于刷评论,这团伙真牛逼
先把设备上自己装的证书啊插件啊什么的全删掉,授权了危险权限的全部撤销授权,不是大厂不是官方来源的应用全部卸载,从此学会慎重安装应用和授权;

再在所有端退出登录;

再找个可信的设备:你就简单理解成重置之后的 iPhone ,或是官方下载的 windows 镜像校验后安装的所谓纯净版,或是主流手机官方固件恢复出厂,然后什么软件应用也别装,从此学会远离第三方固件/系统;

在浏览器里手动输入 b 站的 https 网址,改强度足够的、和以前无关的密码,从此学会使用密码管理器,能开二步验证就设置上,设置里看看有没有什么第三方应用授权,全部取消掉;

联系客服,客服不懂就让转接技术部门,不配合就投诉警告,让他们确定之前的 cookie 真的不能被利用了。

好了,至此我宣布你足够安全了,再出问题那就是 b 站的锅。
1 ... 53  54  55  56  57  58  59  60  61  62 ... 161  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1043 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 19:21 · PVG 03:21 · LAX 11:21 · JFK 14:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.